super-cendol-461cef.netlify.app
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van super-cendol-461cef.netlify.app
Dit domein lijkt een eenvoudige promotionele landingspagina te hosten met als thema gratis Roblox-valuta. De paginatitel en zichtbare inhoud zijn in het Russisch en adverteren met "200 Robux" voor nieuwe spelers, met velden waarin om een Roblox-login en wachtwoord wordt gevraagd en een knop om de beloning te claimen. Het ontwerp gebruikt urgentiesignalen zoals een afteltimer en berichten over een beperkte aanbieding.
Op basis van de domeinstructuur is dit een subdomein dat op Netlify wordt gehost in plaats van een officiële webproperty van Roblox. De hostnaam zelf wijst niet op een herkenbaar bedrijf of organisatie, en in de scangegevens of screenshot wordt geen duidelijke identiteit van de beheerder getoond. De pagina lijkt voornamelijk te functioneren als een formulier voor het verzamelen van inloggegevens, gekoppeld aan een gaminggerelateerd weggeefthema.
Veiligheidsbeoordeling voor super-cendol-461cef.netlify.app
Meerdere scansignalen wijzen op een verhoogd risico op het moment van deze scan. Het domein werd gemarkeerd door 16 van de 91 beveiligingsengines, waarbij de detecties het in grote lijnen classificeerden als phishing of kwaadaardig. Daarnaast vertoont de inhoud van de pagina zelf verschillende veelvoorkomende waarschuwingssignalen die samenhangen met pagina's voor het verzamelen van accountgegevens: een aanbod van gratis in-game valuta, een korte afteltimer, schaarsteberichten en directe verzoeken om een Roblox-gebruikersnaam en wachtwoord op een niet-officieel domein.
De resultaten van blacklists en dreigingsdatabases waren gemengd in plaats van uniform schoon. Grote databases voor kwaadaardige inhoud in de verstrekte gegevens meldden op het moment van deze scan geen vermelding, maar het IP-adres van het domein stond vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is en op zichzelf geen schadelijke websiteactiviteit bewijst. De scan van malwarebestanden detecteerde geen kwaadaardige bestanden, maar dat weegt niet op tegen de sterkere phishingindicatoren die zichtbaar zijn in de inhoud van de pagina en de consensus van meerdere engines.
Op basis van deze bevindingen kan deze website potentiële risico's voor bezoekers opleveren.
Technische beschrijving
De site gebruikt een geldig TLS-certificaat uitgegeven door DigiCert en wordt gehost op Netlify-infrastructuur die wordt ondersteund door AWS EC2 in Frankfurt, Duitsland. De geldigheid van het certificaat wijst erop dat versleuteld transport aanwezig is, maar HTTPS alleen verifieert niet de legitimiteit van het doel van de pagina. Het domein is relatief oud voor een verdachte landingspagina; het werd aangemaakt in 2018 en verloopt in 2031.
DNSSEC lijkt niet ondertekend te zijn en de site gebruikt door nsone beheerde nameservers. Er zijn in de aangeleverde scansnapshot geen kwaadaardige bestanden, externe links of iframes vastgesteld, wat erop wijst dat de pagina technisch minimaal kan zijn. De belangrijkste zorg is niet een servermisconfiguratie, maar het kennelijke gebruik van een gehoste landingspagina om Roblox-inloggegevens te vragen onder het voorwendsel van een giveaway.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?